Início/Questões/Segurança da Informação/Questão 457941204490253Referências inseguras a objetos permitem aos atacantes ignorar a autorização e acessar recursos diretamente no sistema, ...1457941204490253Ano: 2023Banca: CESPE / CEBRASPEOrganização: TC-DFDisciplina: Segurança da InformaçãoTemas: Avaliação de Vulnerabilidades e Gerenciamento de RiscosReferências inseguras a objetos permitem aos atacantes ignorar a autorização e acessar recursos diretamente no sistema, por exemplo, o acesso a registros ou a arquivos de banco de dados, conforme a característica do sistema.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204447693Segurança da InformaçãoAtivos de informação podem ser entendidos como o conjunto de indivíduos, elementos tecnológicos e processos envolvidos no ciclo de vida da informação.Questão 457941204454683Segurança da InformaçãoA política de segurança da informação de uma organização pode ser complementada por políticas específicas sobre o temaI controle de acesso.II transfer...Questão 457941204466135Segurança da InformaçãoA implantação de criptografia ponta a ponta nas comunicações elimina a necessidade de monitoramento ativo da rede para a detecção de atividades suspei...Questão 457941204498208Segurança da InformaçãoConforme disposto na NBR ISO/IEC 27002:2022, entre as informações de continuidade de TIC dos planos de continuidade de TIC incluem-seQuestão 457941204525501Segurança da InformaçãoUm usuário acessou uma página de Internet e verificou que sua navegação foi redirecionada para um sítio falso, por meio de alterações do DNS (Domain N...Questão 457941204525743Segurança da InformaçãoA gestão de riscos é um conjunto de atividades coordenadas para permitir que a organização se prepare para lidar com os riscos, de forma sistemática e...Questão 457941204530157Segurança da InformaçãoNo contexto de OAuth 2, o servidor de autorização deve obrigar a autenticação explícita do proprietário do recurso e prover a ele informações sobre o ...Questão 457941204578925Segurança da InformaçãoCritérios de avaliação de risco, de impacto, de auditoria e de aceitação do risco incluem-se entre os critérios básicos para gestão de risco à informa...Questão 457941204578936Segurança da InformaçãoAtaques de DDoS fundamentados em UDP flood fragment podem ocorrer como consequência de ataques de DDoS de NTP (network time protocol) ou SNMP (simple ...Questão 457941204580691Segurança da InformaçãoJulgue os próximos itens, a respeito de segurança da informação.As políticas de segurança da informação corporativas devem refletir os objetivos e pri...